安全&咨询

The Architect’s Guide to Data and File Formats

简介:已发现针对MinIO服务器的签名验证绕过漏洞,并已在RELEASE.2021-03-17T02-33-02Z中修复。严重性:中受影响的对象:RELEASE.2021-03-17T02-33-02Z之前的MinIO服务器版本的所有用户。通过TLS访问MinIO的用户不受影响。对用户的建议操作:建

阅读更多...

安全 咨询

The Architect’s Guide to Data and File Formats

简介:已发现针对MinIO服务器的服务器端请求伪造(SSRF)漏洞,并已在RELEASE.2021-01-30T00-20-58Z中修复。严重性:中受影响的对象:MinIO服务器版本RELEASE.2019-12-17T23-16-33Z或更高版本的所有用户都受到影响。禁用MinIO浏览器UI的用户

阅读更多...

无摩擦加密

The Architect’s Guide to Data and File Formats

如果处理任何类型的数据,您都必须担心数据安全性。跨国银行是这样。对于中小型企业也是如此。加密永远都不应该是抵御恶意行为者的唯一防线,但它是每个组织都应考虑的最基本的安全最佳实践之一。但是,不是

阅读更多...

安全, 咨询

The Architect’s Guide to Data and File Formats

简介:已发现针对MinIO服务器的拒绝服务(DoS)可能性,并已在RELEASE中修复.2019-08-07T01-59-21Z。严重性:中受影响的对象:MinIO服务器版本RELEASE.2019-03-06T22-47-10Z或更高版本的所有用户都受到影响。此外,使用STS的MinIO网关版本R

阅读更多...

安全 咨询

The Architect’s Guide to Data and File Formats

内容提要:发现了针对MinIO服务器的IAM实施的未经授权的存储桶访问可能性,并已在RELEASE.2019-06-15T23-0707Z中修复。严重性:高受影响的人:MinIO服务器和网关的IAM功能的所有用户都受到影响。强烈建议升级。对用户的建议操作:建议所有用户升级其Minio

阅读更多...